一次公网安全扫描把问题指向了Dify的远程文件上传接口。当时运行的是1.1.0,无法立即确认漏洞编号和修复版本,于是先撤掉公网NAT映射,避免接口继续暴露,再检查版本、访问日志和出站边界。 后来Dify发布的安全公告明确了这条接口的影响范围:低于1.13.0的版本…
OctoPrint已经可以远程控制3D打印机,但手头的网络摄像头只提供RTSP。浏览器不能直接播放RTSP,OctoPrint的Classic Webcam兼容层需要MJPEG流和一张可以单独请求的快照,于是在两者之间增加了Restreamer。 数据链路很简单:…
RouterOS的Address List可以被Filter、Mangle和NAT规则重复引用,很适合保存地区、运营商或云厂商的网段。公开IP地址库通常只提供一行一个CIDR的文本文件,数量多时,手工改成RouterOS命令既费事,也很难及时发现坏数据。 最简单的…
有些网络对普通TCP连接没有限制,UDP却很不稳定,甚至完全不可用。WireGuard一类依赖UDP的服务遇到这种环境时,可以在外面再套一层传输。PhanTun、udp2raw和wstunnel都能做这件事,但它们模拟的层次不同,部署代价也不一样。 三种方案解决的…
RouterOS的防火墙不难写,真正容易出错的是规则顺序。前面一条过于宽泛的 drop ,会让后面的黑名单规则永远没有机会命中;一条看似普通的FastTrack,也可能绕过策略路由、队列或IPsec。 最终保留的是一套很朴素的基线:先放行已经建立的连接,再处理必要…
在PVE里运行RouterOS,直接使用官方CHR镜像比从x86 ISO安装更合适。CHR本来就是面向虚拟化环境的RouterOS版本,官方提供RAW磁盘镜像,也支持KVM里的Virtio网卡和磁盘。 这条安装链路还有一个好处:磁盘来自官方镜像,授权使用CHR自己…
在NVIDIAGPU上部署YOLO时,最终采用了TensorRTEngine加Ultralytics推理。作出选择之前,需要先弄清 .pt 、 .onnx 和 .engine 分别解决什么问题,以及ONNXRuntime和TensorRT对环境的要求。 参考 Ul…
Python版本、虚拟环境、项目依赖和临时命令行工具原本分散在不同工具中,uv把它们收进了一套命令。日常开发基本可以围绕 uv python 、 uv run 、 uv tool 和项目命令完成,使用的uv版本为0.12.5。 参考 uv文档 Python版本管理…